
Scanne pour CVE-2024-52301, une vulnérabilité d'injection d'arguments dans Laravel, en utilisant subfinder et httpx pour identifier les applications web concernées.
Ce script utilise des outils simples : subfinder, httpx.
Laravel est un framework d'application web. Lorsque la directive PHP register_argc_argv est activée et que les utilisateurs appellent une URL avec une chaîne de requête spécialement conçue, ils peuvent modifier l'environnement utilisé par le framework lors du traitement de la requête. La vulnérabilité est corrigée dans les versions 6.20.45, 7.30.7, 8.83.28, 9.52.17, 10.48.23 et 11.31.0. Le framework ignore désormais les valeurs argv pour la détection de l'environnement sur les SAPI non-CLI.
https://github.com/laravel/framework/security/advisories/GHSA-gv7v-rgg6-548h